Note di rilascio di Sophos Enterprise Console

Numeri di versione

Sophos Enterprise Console 5.0.0
Sophos Update Manager per Windows 1.3.1

Novità di questo rilascio

Nota: le funzioni di verifica delle patch e controllo web non sono incluse in tutte le licenze. Se si desidera utilizzare queste funzioni potrebbe essere necessario personalizzare la propria licenza. Per ulteriori informazioni, consultare il link http://www.sophos.com/it-it/products/endpoint/endpoint-protection/pricing.aspx (in inglese).

La cifratura completa del disco integrata non è ancora disponibile in Enterprise Console 5.0; lo sarà in Enterprise Console 5.1, il cui rilascio è programmato nella seconda del 2012.

Verifica patch

La verifica delle patch consente di limitare gli attacchi ai sistemi operativi dei computer in uso, richiedendo un coinvolgimento minimo da parte dell'utente; ciò può avvenire grazie all'identificazione puntuale e precisa delle patch mancanti in tutti gli endpoint e alla visualizzazione delle informazioni raccolte a livello centrale, in Sophos Enterprise Console.

SophosLab fornisce livelli di valutazione delle minacce che consentono di determinare i problemi più critici relativi alle patch, per poterli risolvere il più rapidamente possibile e senza troppo dispendio di tempo. Questi livelli di minaccia prendono in considerazione elementi chiave, fra cui i più recenti exploit attivi, e per questo potrebbero non corrispondere ai livelli di pericolosità stabiliti dai fornitori.

La verifica delle patch massimizza la protezione monitorando i prodotti di più largo consumo di Adobe, Apple, Citrix, Microsoft, Mozilla e altri.

Nota:

Requisiti di larghezza di banda per Sophos Patch

Se la licenza include Sophos Patch, il server di gestione scaricherà circa 350 MB di definizioni delle patch, una volta portata a termina l'installazione iniziale. Questa operazione potrà durare alcune ore, a seconda della larghezza di banda disponibile. Al rilascio giornaliero delle patch nuove, avverranno aggiornamenti di dimensioni notevolmente ridotte. Una volta che una patch viene abilitata e distribuita ai computer endpoint, il volume di dati presenti in ogni endpoint dovrebbe essere pari a circa 30-40 MB, per poi passare a ulteriori 30 MB due o più volte al mese, quando sono disponibili aggiornamenti delle patch. Quando un computer endpoint porta a termine la verifica delle patch, in base alle definizioni disponibili in quel determinato momento, nel server di gestione verranno caricati circa 4 KB di risultati.

Controllo web

È ora possibile limitare l'accesso a determinate categorie di siti web, per salvaguardare la produttività aziendale. Esattamente come la scansione dei contenuti web, questa funzione supporta i cinque browser principali: Internet Explorer, Firefox, Google Chrome, Safari e Opera. Il controllo web può essere utilizzato in due modi diversi:

  • Controllo dei siti web inappropriati (non è necessario alcun hardware o software aggiuntivo)
  • Controllo web completo (richiede una Sophos Web Appliance o Security Management Appliance separata)

Grazie al controllo dei siti web inappropriati, è possibile controllare quattordici categorie diverse di siti web in ogni criterio. Sono disponibili tre opzioni per ogni categoria: Consenti, Blocca o Avvisa.

È possibile creare eccezioni per eseguire le azioni "Blocca" e "Avvisa". È possibile escludere alcuni siti web dall'azione di filtro aggiungendoli all'elenco Siti web da consentire o Siti web da bloccare. Le voci possono essere indirizzi IP e nomi di dominio. È anche possibile modificare voci già incluse negli elenchi di siti web, oltre che rimuovere siti web da tali elenchi.

Nota: nel caso di voci in conflitto o sovrapponibili negli elenchi "Blocca" e "Consenti", quelle presenti nell'elenco Blocca avranno sempre la precedenza. Per esempio, se lo stesso indirizzo IP è incluso sia nell'elenco Blocca che Consenti, il sito web viene bloccato. Inoltre, se nell'elenco Blocca è incluso un dominio, mentre un sottodominio di quello stesso dominio fa parte dell'elenco Consenti, la voce presente nell'elenco Consenti viene ignorata e tutto il dominio, inclusi i sottodomini, viene bloccato.

Il controllo web completo utilizza un criterio web completo configurato e distribuito tramite Sophos Web Appliance o Security Management Appliance. Consente l'utilizzo di un criterio del controllo web completo e fornisce reportistica dettagliata sul traffico web da Sophos Web Appliance o Security Management Appliance.

Miglioramenti del programma di installazione

Il processo di installazione richiede un numero inferiore di riavvii. La verifica dei prerequisiti di sistema è stata migliorata.

Fra le altre modifiche apportate:

  • È autorizzata la creazione di una sola istanza di SQL Server denominata "SOPHOS" (nelle versioni precedenti potevano essere create più istanze di SQL Server).
  • Un account del database specificato durante l'installazione viene utilizzato da due database, il database di Enterprise Console (SOPHOS50) e di Patch (SOPHOSPATCH). Per ulteriori informazioni, consultare il link http://www.sophos.com/support/knowledgebase/article/113954.html (in inglese).

Potenziamento delle scansioni Antivirus e HIPS

Modifiche alla scansione in accesso:

  • I filtraggi in scrittura e se rinominati sono ora abilitati per impostazione predefinita in tutte le nuove installazioni (oltre al filtraggio in lettura).
  • La disinfezione automatica è ora attiva per impostazione predefinita per tutti i nuovi software.

Modifiche alla scansione in accesso e su richiesta:

  • La disinfezione automatica è ora abilitata per impostazione predefinita.
Nota: le scansioni da tasto destro del mouse e la Scansione del computer conserveranno le impostazioni precedenti e non eseguiranno la disinfezione automatica.

Modifiche al rilevamento di comportamento sospetto:

  • Il comportamento sospetto è stato rinominato "Monitoraggio del comportamento".
  • Il monitoraggio del comportamento consente all'utente di controllare il rilevamento di comportamento malevolo e sospetto in modo indipendente.
  • Il comportamento sospetto può essere configurato solo per l'invio di allarmi.
  • Anche il Buffer overflow potrà solo inviare allarmi, ma questa impostazione adesso può essere attivata indipendentemente dall'impostazione del comportamento sospetto.

Quando si esegue l'upgrade da una versione precedente, verranno conservate le impostazioni precedenti fino a quando non verrà applicato un nuovo criterio di Enterprise Console 5 o fino a quando un computer autonomo non verrà reimpostato sulle sue impostazioni predefinite.

Potenziamento di Network Access Control

Sophos NAC 3.9 fornisce supporto per la gestione della conformità degli endpoint che eseguono il softeware di Sophos, inclusi Sophos Anti-Virus 10.0 e Sophos Patch 1.0.

Questo rilascio di Sophos NAC semplifica i criteri omettendo la definizione del profilo predefinita per le versioni minori del software Sophos. Le nuove revisioni possono essere comunque rilevate utilizzando i profili esistenti, non indirizzati a una sola versione minore specifica. Per esempio, la nuova versione di Sophos Client Firewall (versione 2.9) può essere rilevata dal profilo esistente di Sophos Client Firewall 2.x.

Il supporto per il nuovo prodotto Sophos Patch 1.0 consente ai criteri di Sophos NAC di essere configurati in modo tale da rilevare se gli endpoint abbiano installate la versione più recente del sistema operativo e le patch per la sicurezza dell'applicazione.

Protezione web - potenziamento della scansione dei contenuti web

  • Migliore compatibilità

    Il modulo di intercettazione di rete (Sophos LSP) utilizzato per le funzioni di filtraggio web è stato riscritto per migliorarne performance e compatibilità con software di terze parti.

  • Sicurezza più efficace

    La funzione che protegge da siti web malevoli (inclusa per la prima volta nella versione 9.5) è stata potenziata e ora riesce a verificare l'indirizzo IP remoto e il nome del server, direttamente dalle connessioni HTTPS. Per ragioni di privacy, il contenuto della sessione HTTPS non viene né decifrato né analizzato.

  • Scansione dei download web migliorata

    Il Sophos Browser Helper Object (BHO) è stato sostituito dallo stesso modulo di intercettazaione di rete utilizzato per bloccare l'accesso a siti web malevoli (Sophos LSP). Ciò migliora la compatibilità con alcuni siti web, oltre che offrire protezione efficace per i cinque principali browser: Internet Explorer, Firefox, Chrome, Safari e Opera.

  • Scansione Internet

    Sophos Anti-Virus 10 esegue la scansione dei contenuti web scaricati dall'Intranet, oltre che da Internet.

Potenziamento della console di gestione

  • Rebranding della console

    In quanto parte del rebranding di Sophos, la Management Console ha una grafica nuova, colori e icone rinnovati, mentre la struttura resta la stessa.

  • Eventi

    Grazie all'introduzione di nuove funzioni che generano eventi, i visualizzatori eventi sono ora accessibili dal menu Eventi, nella barra dei menu di Enterprise Console.

  • Cerca computer

    È ora possibile cercare uno o più computer in Enterprise Console in base al nome, alla descrizione o all'indirizzo IP del computer. La ricerca può essere condotta premendo i tasti CTRL+F, cliccando su Cerca computer dal menu Modifica, oppure cliccando col tasto del mouse nell'elenco computer e quindi su Cerca computer.

    La ricerca del computer non distingue fra caratteri maiuscoli e minuscoli. I caratterri jolly all'inizio sono impliciti. È possibile utilizzare i caratteri jolly * e ?.

  • Importazione o esportazione delle esclusioni di scansione Windows

    È ora possibile importare l'elenco di esclusioni Windows per la scansione in accesso o pianificata in un file, per poi importarlo in un altro criterio. Le nuove opzioni sono disponibili sotto:

    • Per le esclusioni della scansione in accesso: Criterio antivirus e HIPS > Configura (di fianco alla casella di spunta Abilita scansione in accesso) > casella di spunta Impostazioni della scansione in accesso > scheda Esclusioni Windows > Importa o Esporta.
    • Per le esclusioni della scansione pianificata: Criterio antivirus e HIPS > Estensioni ed esclusioni (sotto Scansione pianificata) > finestra di dialogo Estensioni ed esclusioni della scansione pianificata> scheda Esclusioni Windows > Importa o Esporta.
  • Risoluzione di allarmi ed errori

    La finestra di dialogo Risolvi allarmi ed errori supporta una selezione multipla tramite convenzione Microsoft standard. Per selezionare un singolo elemento premere CTRL+tasto destro del mouse. Per selezionare un gruppo di elementi consecutivi cliccare col tasto destro del mouse sul primo elemento, quindi premere SHIFT+tasto destro del mouse sull'ultimo elemento dell'elenco.

  • Autenticazione server SMTP

    Se un server SMTP richiede i dettagli dell'autenticazione, significa che non è stato possibile inserire i dettagli nella finestra di dialogo Configura impostazioni SMTP. Nella versione 5, è ora possibile eseguire questa operazione attraverso l'impostazione della chiave di registro. Per dettagli, consultare l'articolo della knowledge base http://www.sophos.it/support/knowledgebase/article/113780.html.

Elenco file puliti

Questa funzione consente a SophosLab di creare un elenco dei file che ha verificato e valutato puliti, val a dire privi di virus. Quando il computer endpoint identifica un file considerato pulito, quest'ultimo potrà evitare di essere sottoposto a scansione, con grande vantaggio della performance.

Il maggiore vantaggio si riscontra per i file del sistema operativo di Windows utilizzati durante l'avvio. Consentendo l'esecuzione di questi file senza sottoporli a scansione la durata delle operazioni di avvio viene notevolmente ridotta.

Il sistema creerà un elenco di file sottoposti a scansione utilizzando le identità più recenti; questi file verranno considerati puliti fino a quando non sarà disponibile il prossimo aggiornamento dei dati. Questi file vengono anche inviati a SophosLab "cloud" per essere aggiunti all'elenco di file che verranno presi in considerazione per essere aggiunti all'elenco di file puliti.

Contrariamente al decision caching, che non sopravvive al riavvio, il nuovo sistema sarà in grado di conservare gli elenchi anche dopo il riavvio.

Backup del nuovo database e tool di ripristino

Il backup del nuovo database e il tool di ripristino, DataBackupRestore.exe, fanno parte dell'installazione di Enterprise Console. Il tool consente di eseguire il backup e il ripristino dei due database di Enterprise Console: SOPHOS50 e SOPHOSPATCH. Per informazioni sull'uso del tool, consultare l'articolo http://www.sophos.com/support/knowledgebase/article/114299.html (in inglese).

Altri miglioramenti

  • Il sistema di rilevamento del buffer overflow supporta Windows Vista o successivi.
  • Supporto piattaforme potenziato, sono ora supportati SBS 2011 Standard 64 bit (per SEC, SUM, Patch), SBS 2011 Essentials 64 bit (per SEC, SUM, Patch), SQL Server 2008 SP2 e SP3 (compreso Express) e SQL Server 2008 R2 SP1 (compreso Express).

Per ulteriori informazioni sulle nuove funzioni, consultare la guida in linea di Sophos Enterprise Console.

Requisiti di sistema

Sistemi operativi supportati e versioni di SQL Server

Per informazioni sui requisiti di sistema e le versioni supportate di SQL Server, consultare l'articolo della knowledge base http://www.sophos.it/support/knowledgebase/article/113278.html.

Requisiti hardware

  • Processore: Pentium 2.0 GHz o equivalente.
  • Memoria: 2 GB RAM per Enterprise Console; 2.5 GB RAM per Enterprise Console e NAC Manager, se nello stesso server.
  • Spazio su disco: 1.5 GB per l'installazione completa di Enterprise Console senza SQL Server 2008 Express; 1.8 GB per l'installazione completa di Enterprise Console con SQL Server 2008 Express.

    Sono, inoltre, necessari 200 MB/350 MB per ciascun prodotto per computer che si scarica da Sophos. Per esempio, se si scaricano tre software di sicurezza - per Windows 2000 e successivo, Mac e Linux saranno necessari circa 700 MB di spazio.

Se si desidera installare Sophos Update Manager in un computer diverso da quello in cui è installata Enterprise Console, saranno necessari almeno:

  • Processore: Pentium 4 (o equivalente) 1.0 GHz
  • Memoria: 512 MB di RAM
  • Spazio su disco: 50 MB per installazione. Sono, inoltre, necessari 200 MB/350 MB per ciascun prodotto per computer che si scarica da Sophos. Per esempio, se si scaricano tre software di sicurezza - per Windows 2000 e successivo, Mac e Linux saranno necessari circa 700 MB di spazio.

Dimensione minima del database

Il computer in cui è collocato il database (può trattarsi sia dello stesso computer in cui è installata Enterprise Console o di un computer diverso) richiede un minimo di 1 GB di spazio su disco.

Dimensione massima del database

  • Se si utilizza Microsoft SQL Server 2008 Express Edition, la dimensione massima che il database può raggiungere è 4 GB.
  • Se si utilizza Microsoft SQL Server 2005, 2008 o 2008 R2 non ci sono limiti, a parte quelli stabiliti dall'amministratore.

Requisiti del software

  • Almeno Internet Explorer 6 o successivo

Per consentire a Enterprise Console di comunicare con le workstation gestite, aprire le porte TCP 8192 e 8194 nel computer in è stato installato il server di gestione di Enterprise Console. Per consentire a Sophos Update Manager di scaricare il software di sicurezza da Sophos, aprire la porta HTTP 80 nel computer in cui è installato Sophos Update Manager.

Nota: la porta TCP 80 è quella predefinita, configurata durante l'installazione del server di gestione per abilitare:
  • Computer endpoint gestiti che utilizzano Sophos Patch Agent per comunicare col server di gestione.

  • Un'installazione di Enterprise Console (locale o remota nel server di gestione) per comunicare con i componenti lato server di Web Control e Patch.

Per informazioni, consultare l'articolo http://www.sophos.com/support/knowledgebase/article/114182.html (in inglese).

Installazione e upgrade

Prima di eseguire l'installazione di o l'upgrading a Sophos Enterprise Console 5.0 nei computer Windows Server 2008 SP1, verificare se Microsoft .NET Framework 3.5 SP1 è installato. Se non lo è, installarlo manualmente e riavviare il computer prima di installare Sophos Enterprise Console 5.0.

Problemi noti

Installazione

  • (WKI70911) Se si decide di cancellare la nuova istanza di SQL server durante l'installazione di Enterprise Console e Windows Installer 4.5 non è installato nel computer, verrà visualizzato il seguente messaggio: "Non può essere creata alcuna nuova istanza poiché Windows Installer 4.5 non è installato". Per aggirare questo problema, installare Windows Installer 4.5 e riprovare.

    Per Windows Installer 4.5, andare alla cartella creata dal programma di installazione di Enterprise Console (per impostazione predefinita in C:\sec_50\), quindi alla sottocartella ServerInstaller\pre-reqs\Windows Installer 4.5.

  • (DEF58819) Enterprise Console installa Microsoft .NET Framework 3.5 Service Pack 1 come prerequisito; a causa di esso, è possibile che si verifichino problemi con i componenti relativi ai servizi di Exchange Web, compresi:
    • Outlook Web Access
    • L'integrazione di Office Communications Server
    • La rubrica di Outlook
    • Le notifiche Fuori sede.
    Per risolvere questi problemi, installare l'aggiornamento per .NET Framework fornito nell'articolo 959209 della Microsoft Knowledge Base (http://support.microsoft.com/kb/959209).
  • (DEF56407) Installazione distribuita: Sophos Management Service non viene avviato se l'istanza del database è presente, ma senza che gli adeguati protocolli di rete siano abilitati.

    Per installazioni distribuite di Sophos Enterprise Console (con SQL Server o un altro server), Sophos Management Service può non venire avviato, se l'istanza di database "SOPHOS" è stata creata con PureMessage per Microsoft Exchange, o se l'stanza di SQL Server prescelta ha il protocollo TCP/IP disabilitato.

    Per eludere questo problema, procedere nel modo seguente.

    • Quando si installano Sophos Enterprise Console e PureMessage insieme, è necessario installare prima Sophos Enterprise Console.
    • Se PureMessage per Exchange è già presente, o se si sta utilizzando un database SQL Server 2005/2008 su un server diverso (un database remoto) e si riscontra tale problema, utilizzare il Configuration Manager di SQL Server per abilitare il protocollo TCP/IP in quell'istanza di database, ed avviare il browser di SQL Server.

Upgrade

  • (WKI77243) Il programma di installazione di Enterprise Console consente l'esecuzione dell'upgrade di Enterprise Console 4.0 a Enterprise Console 5.0, se il database è SQL Server 2000 o MSDE (non supportati da Enterprise Console 5.0) e la console è installata in un server separato. Non viene visualizzato alcun avviso quando si cerca di eseguire l'upgrade di un'istanza SQL Server 2000 o MSDE non supportata del database di Enterprise Console, installato in un server separato.

    Un'istanza del database non supportata non può essere sottoposta a upgrade automatico da parte del programma di installazione; in questo caso l'upgrade non riuscirà. È quindi necessario eseguire l'upgrade dell'istanza SQL Server manualmente, prima di eseguire l'upgarde di Enterprise Console.

    Per istruzioni, andare alla cartella creata dal programma di installazione di Enterprise Console (per impostazione predefinita in C:\sec_50\), ), quindi alla sottocartella in cui si trova l'Upgrade Advisor ServerInstaller\Docs\Eng.

    • Se Enterprise Console 4.x è installata in un server e l'istanza non supportata di SQL Server si trova in un server diverso, consultare la pagina web sec_50_ua202.html.
    • Se Enterprise Console 4.x, NAC 3.3, e l'istanza non supportata di SQL Server sono installati in server diversi, consultare la pagina web sec_50_ua205.html.
    • Se Enterprise Console 4.x, NAC 3.5 o 3.7, e l'istanza non supportata di SQL Server sono installati in server diversi, consultare la pagina web sec_50_ua204.html.
    • Se Enterprise Console 4.x, NAC 3.5 a 64 bit o NAC 3.7 a 64 bit, e l'istanza non supportata di SQL Server sono installati in server diversi, consultare la pagina web sec_50_ua207.html.

    Per ulteriori informazioni su questo problema, consultare l'articolo http://www.sophos.com/support/knowledgebase/article/116228.html (in inglese). Per ulteriori informazioni su problemi relativi all'upgrade a Enterprise Console 5.0, consultare l'articolo http://www.sophos.com/support/knowledgebase/article/114627.html (in inglese).

  • (DEF69133) Dopo l'upgrade di Sophos Endpoint Security and Control nei computer endpoint da una versione precedente (per es. la 9.5) alla 9.7, la console potrebbe indicare che i computer non sono conformi al criterio nonostante lo siano. Ciò accade se l'opzione Consenti ricerca di un percorso è selezionata nel Criterio di aggiornamento, e/o quella Scansione della memoria di sistema è selezionata nel Criterio antivirus e HIPS, e tali criteri risultano applicati agli endpoint durante l'esecuzione del loro upgrade.

    Per eludere questo problema, scegliere uno dei seguenti metodi:

    • Prima di applicare nuovi criteri ai computer endpoint, assicurarsi che l'opzione Consenti ricerca di un percorso nel Criterio di aggiornamento e quella Scansione della memoria di sistema nel Criterio antivirus e HIPS non siano selezionate. Una volta eseguito l'upgrade dei computer a Sophos Endpoint Security and Control 10.0, selezionare tali opzioni, se lo si desidera, e rendere i computer conformi ai criteri aggiornati.
    • Senza modificare le impostazioni dei criteri, eseguire l'upgrade dei computer endpoint a Sophos Endpoint Security and Control 10.0. Una volta eseguito l'upgrade, lo stato di alcuni computer può risultare “Non conforme al criterio” nella lista di computer visualizzata nella console. Selezionare tali computer, cliccarvi col tasto destro del mouse, selezionare Conforme a e cliccare su Criteri di aggiornamento di gruppo. Analogamente, rendere i computer conformi a Criteri antivirus e HIPS di gruppo.
  • (WKI65337) Quando si utilizzano sottoscrizioni multiple allo stesso prodotto, l'aggiornamento della SUM può risultare "non corrispondente" nelle impostazioni di configurazione. Il problema viene risolto selezionando Allineato con la configurazione.
  • (DEF60930) Se si era in possesso di un SUM le cui impostazioni prevedevano aggiornamenti da una versione fissa di SUM, dopo aver effettuato l'upgrade a Enterprise Console 5.0, SUM mostrerà queste stesse impostazioni, ma si aggiornerà invece da SUM 1.3.x (per Enterprise Console 5.0).

Per ulteriori informazioni su problemi relativi all'upgrade a Enterprise Console 5.0, consultare l'articolo http://www.sophos.com/support/knowledgebase/article/114627.html (in inglese).

Downgrade

  • (DEF57375) I servizi Sophos Agent e Sophos Message Router smettono di funzionare dopo il downgrade di Sophos Endpoint Security and Control nei computer con Sophos Management Service installato.

    Per eludere il problema: riavviare i servizi Sophos Agent e Sophos Message Router manualmente.

Generali

  • (DEF69950) Se si esegue la disinstallazione del Sophos TDL3 Rootkit Cleanup Tool versione 1.1 in un computer in cui è già installato Sophos Endpoint Security and Control 10.0, Sophos Anti-Virus non riuscirà ad eseguire la scansione della memoria di sistema e rileverà il seguente errore: “La scansione di ‘Memoria’ ha restituito l'errore SAV Interface 0xa0040202: scansione non riuscita.”

    Questo problema non sussiste se si esegue Sophos TDL3 Rootkit Cleanup Tool versione 1.2 o successiva (la versione più recente è disponibile per il download dal sito web di Sophos).

    Per aggirare questo problema, rimuovere tutte le installazioni di Sophos TDL3 Rootkit Cleanup Tool 1.1 prima di eseguire l'upgrade della versione esistente di Sophos Endpoint Security and Control o l'installazione Sophos Endpoint Security and Control 10.0. Non installare il Sophos TDL3 Rootkit Cleanup Tool 1.1 in computer che eseguono Sophos Endpoint Security and Control 9.x o 10.0. Utilizzare invece Sophos TDL3 Rootkit Cleanup Tool 1.2 o successivo.

    Se si è verificato questo problema, consultare l'articolo della knowledge base in inglese http://www.sophos.com/support/knowledgebase/article/113403.html.

  • (DEF61278) Il nome "SophosUpdate" è riservato per la condivisione di distribuzione predefinita

    Quando si crea una distribuzione per l'Update Manager, non è possibile assegnare il nome SophosUpdate alle nuove condivisioni, in quanto "SophosUpdate" è ora un nome di condivisione riservato alla condivisione predefinita.

    Per eludere il problema, basta utilizzare altri nomi, quali ad esempio "Update", quando si creano nuove condivisioni.

    Nei criteri di aggiornamento, quando si seleziona un percorso di aggiornamento primario o secondario, l'elenco a discesa mostra i percorsi di condivisione predefiniti solamente nel formato NetBIOS, ad esempio \\Server\SophosUpdate, anche se può essere necessario utilizzare il formato nome di dominio completo, come ad esempio: \\server.de.acme\SophosUpdate.

    Per eludere il problema, digitare il nome di dominio completo nel campo relativo al percorso di aggiornamento del server.

  • (DEF58871, DEF58872) Quando trova nuovi computer o si sincronizza ad Active Directory, Enterprise Console può non riuscire a distinguere computer multipli con lo stesso nome, e può scambiare i rispettivi gruppi di tali computer. Una tale situazione può verificarsi quando computer dal nome identico sono situati su domini o sottodomini diversi.

    Per eludere questo problema, scegliere uno dei seguenti metodi:

    • Assicurarsi che Sophos RMS (Remote Management System) sia installato ed operativo su tutti i computer aventi nomi identici, prima di cercare di trovarli da Enterprise Console.

      Non sincronizzare alcun gruppo di Active Directory che contenga computer dal nome identico; gestire i computer manualmente.

    • Eliminare i nomi doppi dalla propria rete.

Controllo dati

  • (DEF77371) Negli eventi del controllo dati, in "Tipo di destinazione", vengono visualizzati riferimenti interni in inglese (per es. "removableStorage"). I dati del controllo eventi possono essere visualizzati nel Controllo dati - Visualizzatore eventi, oltre che nella finestra di dialogo Dettagli dei computer.

    Nel caso si sia incorsi in questo problema, leggere l'articolo http://www.sophos.com/support/knowledgebase/article/116249.html (in inglese) per la traduzione delle voci relative ai tipi di destinazione.

  • (DEF48035) I file di sistema alternativi, tipo AFS (Andrews File System), non sono supportati in questa versione.
  • (WKI36074) La creazione di nuovi file sui dispositivi di memorizzazione monitorati viene bloccata se le regole del controllo dati utilizzano o l'azione “blocca” o “consenti il trasferimento su conferma dell'utente”.
  • (DEF29635) I file trasferiti via protocollo FTP tramite Internet Explorer non verranno scansionati.

Device control

  • I dispositivi video non vengono bloccati dal controllo dispositivi. Per impostazione predefinita, su questi dispositivi non si possono copiare dati tramite Windows Explorer.

Patch

  • (WKI72698) Application Control può essere configurato in modo tale da bloccare il file CScript.exe utilizzato da Patch. Se si utilizza sia Application Control che Patch, accertarsi di non bloccare Microsoft WSH CScript nella categoria Programming/Scripting tool del criterio relativo al Controllo applicazioni. Per impostazione predefinita, i tool di programmazione e per lo script sono consentiti.

Sophos Client Firewall

  • (DEF22335) Un'applicazione consentita viene temporaneamente bloccata da Sophos Client Firewall.

    Quando viene applicato un criterio del Firewall, tutte le regole delle applicazioni vengono rimosse e poi aggiunte nuovamente. In tale arco di tempo, se un'applicazione che è consentita dal nuovo criterio tenta di stabilire una connessione in uscita, viene bloccata finché il nuovo criterio non è applicato completamente.

Controllo web

  • (DEF73962) Un computer endpoint non può registrarsi nuovamente a una Sophos Web Appliance se già registrato.

Supporto tecnico

È possibile ricevere supporto tecnico per i prodotti Sophos in ciascuno dei seguenti modi:

Note legali

Copyright © 2011 Sophos Limited. Tutti i diritti riservati. Nessuna parte di questa pubblicazione può essere riprodotta, memorizzata in un sistema di recupero informazioni, o trasmessa, in qualsiasi forma o con qualsiasi mezzo, elettronico o meccanico, inclusi le fotocopie, la registrazione e altri mezzi, salvo che da un licenziatario autorizzato a riprodurre la documentazione in conformità con i termini della licenza, oppure previa autorizzazione scritta del titolare dei diritti d'autore.

Sophos, Sophos Anti-Virus e SafeGuard sono marchi registrati di Sophos Limited, Sophos Group e Utimaco Safeware AG, quando applicabile. Tutti gli altri nomi citati di società e prodotti sono marchi o marchi registrati dei rispettivi titolari.